Todos os produtos
Search
Central de documentação

Edge Security Acceleration:BatchUpdateWafRules

Última atualização: Jul 07, 2026

Atualiza em lote as regras em um conjunto de regras do WAF especificado. Você pode usar esta operação para atualizar as configurações de várias regras por vez.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

esa:BatchUpdateWafRules

update

*Site

acs:esa:{#regionId}:{#accountId}:site/{#SiteId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SiteId

integer

Sim

O ID do site. Você pode chamar a operação ListSites para obter o ID do site.

1

SiteVersion

integer

Não

O número da versão da configuração do site. Para sites com gerenciamento de versão ativado, você pode usar este parâmetro para especificar a versão do site na qual a configuração entra em vigor. O valor padrão é 0.

0

Phase

string

Não

A fase de execução da regra do WAF. Esta operação em lote suporta apenas as duas fases a seguir. Para outras fases, use a operação de regra única UpdateWafRule:

  • http_anti_scan: regras de proteção contra varredura

  • http_bot: bots no modo avançado

Nota

Nota: As fases http_anti_scan e http_bot suportam apenas atualizações em lote. A operação de regra única UpdateWafRule não aceita esses dois valores. Por outro lado, outras fases como http_custom e http_whitelist podem ser atualizadas apenas usando a operação de regra única, e não esta operação em lote.

Restrição obrigatória: Embora este parâmetro esteja marcado como opcional (required: false) na especificação, ele é obrigatório quando você chama esta operação em lote. O servidor não consegue determinar o conjunto de regras de destino sem o parâmetro Phase e retorna InvalidParameter(400) se ele não for fornecido.

http_anti_scan

RulesetId

integer

Não

O ID do conjunto de regras do WAF. Você pode chamar a operação ListWafRulesets para obter o ID do conjunto de regras.

10000001

Shared WafBatchRuleShared

Não

A configuração compartilhada para várias regras. Especifica as propriedades comuns compartilhadas entre várias regras.

Condicionalmente obrigatório: Embora este parâmetro esteja marcado como opcional (required: false) na especificação, ele é obrigatório quando Phase=http_anti_scan. O servidor retorna InvalidParameter(400) se ele não for fornecido.

Requisitos de subcampo: Quando a fase é http_anti_scan, Shared deve incluir os campos compartilhados Name (nome da regra), Expression (expressão de correspondência) e Action (ação da regra). Para outras fases, os subcampos obrigatórios de Shared variam dependendo da fase específica.

Configs

array

Não

A lista de configurações de regras. Especifica a configuração detalhada para cada regra.

Subcampos obrigatórios para cada fase (aplicável apenas às duas fases suportadas por esta operação em lote):

  • http_anti_scan: Você deve fornecer Type e pelo menos um entre ManagedList ou RateLimit.

  • http_bot: Você deve fornecer a configuração de bots no modo avançado. Os subcampos são definidos na estrutura de dados WafRuleConfig.

Nota

Nota: Outras fases como http_custom e http_whitelist não podem usar esta operação em lote. Use a operação de regra única UpdateWafRule em seu lugar. As restrições de subcampo para essas fases são descritas na documentação da operação de regra única.

Nota

Importante: Se Configs estiver ausente ou se os subcampos estiverem incompletos, o servidor retornará InvalidParameter(400) ou Rule.Config.Malformed.

10000001

WafRuleConfig

Não

A configuração da regra.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Esquema da resposta.

RequestId

string

O ID da solicitação.

36af3fcc-43d0-441c-86b1-428951dc8225

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "36af3fcc-43d0-441c-86b1-428951dc8225"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 InvalidParameter The specified parameter is invalid. Falha na validação do formato do parâmetro de entrada.
400 InternalException Failed to call the service. Try again later or contact technical support. A chamada do serviço falhou. Tente novamente mais tarde ou entre em contato com o suporte ao cliente para obter detalhes.
400 SpecifiedVersionReadOnly The specified version number is read-only and cannot be modified. A versão especificada é somente leitura. A configuração da versão não pode ser modificada.
403 %s.NotSupport The specified resource type %s is not supported. O tipo de recurso especificado não é suportado. Para usar este tipo de recurso, entre em contato conosco.
403 %s.OverQuota The quantity of %s exceeds the quota. O número de recursos excede o limite de cota. Para solicitar uma cota maior, entre em contato conosco.
403 %s.WrongValueMatched The value of specified parameter %s can not pass the matching check. A validação do valor do parâmetro especificado falhou. Se você precisar usar este valor de parâmetro, entre em contato conosco.
403 Rule.Config.Malformed The format of the rule configuration is invalid.Check the configuration for syntax errors or structural inconsistencies and correct them to meet the requirements. A configuração de regra especificada tem um formato incorreto ou não está em conformidade com o formato exigido. Verifique se há erros de sintaxe ou inconsistências estruturais na configuração da regra e corrija-os para estar em conformidade com o esquema de configuração esperado.
403 Rule.Config.Noncompliance The specified rule configuration does not meet the compliance requirements.Check and adjust your configurations. A configuração de regra especificada não atende aos padrões de conformidade estabelecidos. Verifique as configurações da regra quanto a discrepâncias ou violações dos padrões esperados e faça os ajustes necessários para garantir que todas as regras sejam validadas corretamente.
403 Ruleset.Name.AlreadyExists The specified rule set name already exists.Try again with a unique name or modify the existing rule set name. O nome do conjunto de regras especificado já existe na estrutura de gerenciamento de regras do sistema. Escolha um nome alternativo exclusivo para evitar duplicação e possíveis conflitos com conjuntos de regras existentes. Se estiver renomeando um conjunto de regras existente, garanta que o novo nome seja exclusivo e não entre em conflito com identificadores de outros conjuntos de regras estabelecidos.
403 Site.NotExist The specified website does not exist or is not recognized by the system.Check whether the specified website identifier is valid and matches a website that is active, defined, and recognized by the system.If you want to add a new website, make sure that the creation and registration process is complete to integrate the website to the system. O site especificado não existe ou não é reconhecido atualmente pelo sistema. Verifique se o identificador do site está correto e corresponde a um site definido, atualmente ativo e acessível na rede de sites reconhecidos do sistema. Se o site for destinado a ser recém-adicionado, garanta que o processo apropriado de criação ou registro tenha sido concluído para integrá-lo ao sistema.
403 Ruleset.NotExist The specified rule set does not exist or has not been registered in the system.Check whether the specified rule set identifier is valid and matches a rule set that has been correctly defined and maintained by the system's rule set registry.If you want to add a new rule set, make sure that the creation and registration process is complete to bring the rule set into effect. O conjunto de regras especificado não existe ou não foi registrado na configuração atual do sistema. Verifique se o identificador do conjunto de regras está correto e aponta para um conjunto de regras que foi definido e mantido corretamente no registro de conjuntos de regras do sistema. Se o conjunto de regras for uma nova entidade, garanta que as etapas necessárias para sua criação e registro tenham sido concluídas com êxito para que ele esteja disponível.
403 Expression.Invalid The specified expression is invalid: %s. A expressão especificada é inválida.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.